已找到以下 270 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 一键阻断或解封 - 安全云脑 SecMaster

    一键阻断或解封 操作场景 应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。表1中为推荐设置,除此之外,您也可以结合对多条告警综合调查结果,对单个攻击源采用多种类型进行阻断。 表1 推荐阻断策略 告警类型 对应防线 推荐阻断策略 HSS告警 主机防线

  • 费用账单 - 安全云脑 SecMaster

    > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包周期计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按天

  • 操作流程 - 安全云脑 SecMaster

    析。 步骤九:配置连接器 配置日志来源、接收目的参数信息。 请根据场景选择操作步骤: 将第三方日志接入安全云脑 将安全云脑日志转出至第三方系统或产品 (可选)步骤十:配置日志解析器 格式转换,无码化将源日志转换成需要数据类型。 步骤十一:配置日志采集通道 完成各功能组件连接,实现安全云脑和日志采集器正常工作。

  • 基线检查 - 安全云脑 SecMaster

    安全组入方向规则控制检查 安全组入方向规则应满足最小化访问控制原则。 一般,在非业务需要情况下,以下情况视为未按最小化访问控制(风险由高到低):源地址为0.0.0.0/0;公网地址掩码小于32;内网地址掩码小于24。 项目服务中委托权限配置检查 请在IAM委托设置中删除对应委托权限(Security

  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析中索引是一种存储结构,用于对日志数据中一列或多列进行排序。不同索引配置,将会产生不同查询和分析结果,请根据需求合理配置索引。 如果需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询

  • 停止计费 - 安全云脑 SecMaster

    包周期资源 对于包周期计费模式资源,例如包周期安全云脑,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包周期资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到账户。详细退订规则请参见云服务退订规则概览。

  • 剧本介绍 - 安全云脑 SecMaster

    从事故中恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于在资源上应用生命周期策略。 使用取证方法确认数据在恢复之前是安全,然后从备份中恢复数据,或者恢复到ECS实例早期快照。 如果已成功使用任何开源解密工具恢复数据

  • 策略管理概述 - 安全云脑 SecMaster

    新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。新增阻断时将设置某个IP地址或I

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。

  • 管理应急策略 - 安全云脑 SecMaster

    统计近一周策略下发执行成功数量。 操作连接TOP3 统计近一周策略下发执行成功记录中,TOP3操作连接数量。 阻断区域TOP5 统计近一周策略下发执行成功记录中,TOP5阻断区域数量。 应急策略列表 在应急策略列表中,可以查看策略阻断对象、阻断类型、策略下发数量等信息。

  • 什么是区域和可用区? - 安全云脑 SecMaster

    和网络时延要求。 如果应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当通过API使用资源时,必须指定其区域终端节点。有关华为云区域和终端节点更多信息,请参阅地区和终端节点。

  • 错误码 - 安全云脑 SecMaster

    400 SecMaster.20010001 无效工作空间ID 400 SecMaster.20030001 无效参数 400 SecMaster.20030002 无效项目ID 400 SecMaster.20030003 无效名称 400 SecMaster.20030004

  • 编辑工作空间 - 安全云脑 SecMaster

    编辑工作空间 操作场景 工作空间新增成功后,您可以对工作空间基本信息(名称、描述)进行修改。 该任务指导如何编辑工作空间。 编辑工作空间 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 成本管理 - 安全云脑 SecMaster

    寻找节约成本机会。 计费模式优化 不同类型业务对资源使用周期有不同要求,为每一类业务确定合适计费模式,灵活组合以达到最优效果。 针对长期稳定成熟业务,使用包周期计费模式。 针对不能中断短期、突增或不可预测业务,使用按需计费模式。

  • 安全云脑与态势感知服务关系与区别? - 安全云脑 SecMaster

    编排与响应(SOC)功能。 安全云脑(SecMaster)是华为云原生新一代安全运营中心。 集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足安全需求。 态势感知(Situation

  • SDK概述 - 安全云脑 SecMaster

    本文介绍了SecMaster服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低使用SDK难度,推荐使用。 SDK列表 在开始使用之前,请确保安装是最新版本SDK。使用过时版本可能会导致兼容性问

  • 告警概述 - 安全云脑 SecMaster

    告警是运维中一种异常信号通知,通常是由监控系统或安全设备在检测到系统或网络中异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和影响。

  • 自动更改告警名称 - 安全云脑 SecMaster

    配置完成后,单击右上角“保存并提交”,并在弹出流程自动校验框中,单击“确定”,页面返回流程管理页面。 审核流程版本。 在流程管理页面中,单击“自动更改告警名称”流程所在行“操作”“版本管理”。 在流程版本管理页面中,单击已编辑流程版本所在行“操作”列“审核”。 在审核确认框中,选择

  • 查看工作空间 - 安全云脑 SecMaster

    在工作空间界面,查看已有工作空间信息。 当工作空间较多时,可以通过搜索功能快速查询指定工作空间。 图2 工作空间详情 表1 工作空间参数说明 参数名称 参数说明 名称 工作空间名称。 类型 工作空间类型。分为“自有”、“托管视图”、“已托管”类型。 ID 工作空间ID。 区域 工作空间所属区域。

  • 管理数据空间 - 安全云脑 SecMaster

    数据空间名称。 类型 数据空间中数据所属类型,包含以下两种类型: system-defined:数据接入时,系统默认创建数据空间。 user-defined:用户自行创建数据空间。 当前管道数 数据空间中目前已有管道数量。 创建时间 数据空间创建时间。 描述 数据空间描述信息。